Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-21389 — BuddyPress est un plugin WordPress open source pour créer un site communautaire. Dans les versions de BuddyPress de 5.0.0 avant 7.2.1, il est possible pour un utilisateur non privilégié et régulier d'obtenir des droits d'administrateur en exploitant un problème dans le point de terminaison des membres de l'API REST. La vulnérabilité a été corrigée dans BuddyPress 7.2.1. Les installations existantes du plugin doivent être mises à jour vers cette version pour atténuer le problème. | Kitploit
Outils/GitHubGitHub/hoangkien1020/cve-2021-21389
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubhoangkien1020/cve-2021-21389

CVE-2021-21389

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

BuddyPress est un plugin WordPress open source pour créer un site communautaire. Dans les versions de BuddyPress de 5.0.0 avant 7.2.1, il est possible pour un utilisateur non privilégié et régulier d'obtenir des droits d'administrateur en exploitant un problème dans le point de terminaison des membres de l'API REST. La vulnérabilité a été corrigée dans BuddyPress 7.2.1. Les installations existantes du plugin doivent être mises à jour vers cette version pour atténuer le problème.

1952il y a 5 ansPas encore vérifié
Partager

CVE-2021-21389

BuddyPress < 7.2.1 - Escalade de privilèges via l'API REST pour exécution de code (RCE)

PoC (Complet)

Version affectée : de 5.0.0 à 7.2.0

Utilisateur requis : utilisateur Abonné

Méthode : Escalade de privilèges jusqu'à Administrateur et exécution de code (RCE) via l'API REST

Point de terminaison : /v1/members/me

Comment utiliser Docker

root@kitploit:~
git clone https://github.com/HoangKien1020/CVE-2021-21389
cd CVE-2021-21389/
docker build . -t hoangkien1020/buddypress:cve202121389
docker run -d --rm -it -p 8080:80 hoangkien1020/buddypress:cve202121389

Autre façon de récupérer ce docker au lieu de le construire :
docker pull hoangkien1020/buddypress:cve202121389
docker run -d --rm -it -p 8080:80 hoangkien1020/buddypress:cve202121389

Accédez à votre hôte/IP
Ex : http://test.local:8080

Comment exploiter

root@kitploit:~
python3 CVE-2021-21389.py http://test.local:8080 test 1234 whoami

Exemple :

image

Référence

https://buddypress.org/2021/03/buddypress-7-2-1-security-release/

Télécharger l’outil